Настройка офисного режима

Эта статья описывает, как позволить пользователям включать или отключать офисный режим на своих клиентах Cato.

Обзор Режима развертывания офиса

Режим развертывания оптимизирует производительность Клиента, когда пользователи с лицензией ZTNA физически находятся в филиале. Он избегает сценариев туннель-в-туннеле, незаметно маршрутизируя трафик через локальный Сокет вместо зашифрованного туннеля клиента. Это снижает задержку и упрощает маршрутизацию трафика. Вы можете настроить офисный режим глобально или позволить пользователям включать или отключать его вручную в клиенте.

Используйте страницу расширенной конфигурации для управления поведением офисного режима:

  • Для всех пользователей в учетной записи: перейдите к Ресурсы > Расширенная конфигурация
  • Для отдельного пользователя: перейдите к Настройки пользователя > Расширенная конфигурация

Как работает Режим развертывания офиса

Когда офисный режим включен и клиент обнаруживает прямое подключение к Cato Socket на сайте:

  • Клиентский туннель обходится
  • Весь трафик маршрутизируется через Сокет сайта
  • Политика безопасности сайта применяется вместо политики Клиента

Что происходит, когда Режим развертывания офиса отключен

Если пользователь отключает офисный режим, будучи подключенным к локальному сайту:

  • Весь трафик, включая локальный трафик ЛВС, маршрутизируется через зашифрованный туннель Клиента
  • Локальный трафик отправляется на PoP, а затем обратно на сайт, что увеличивает задержку
  • Политика безопасности для идентификации пользователя применяется вместо политики сайта

Автоматическое соединение за сайтом (Windows, macOS и Linux)

Начинается в Клиенте для Windows v5.10, macOS v5.11 и Клиенте Linux v5.2:
  • Клиент автоматически подключается за сайтом без необходимости аутентификации пользователя
  • Кнопка подключения отключена, когда за сайтом
  • Режим развертывания Office Mode устанавливается, чтобы избежать избыточных туннелей.

Это упрощает качество работы пользователя и поддерживает последовательные политики развертывания маршрутизации. Для получения дополнительной информации смотрите Использование Агентов идентификации Cato для Осведомленности Пользователя

Использование Режима развертывания офиса с приватным DNS-сервером

Для аккаунтов, использующих приватный сервер DNS, необходимо внести следующие изменения в конфигурацию:

  • Добавьте следующую запись DNS на приватный сервер DNS для поддержки офисного режима клиента:

    • vpn.catonetworks.net как IP-адрес 10.254.254.5 (или настроенный резервный диапазон услуг x.y.z.2 IP-адрес)
    • tunnel-api.catonetworks.com как IP-адрес 10.254.254.3 (или настроенный резервный диапазон услуг x.y.z.7 IP-адрес)

    Примечание

    Примечание: Также убедитесь, что ваш брандмауэр настроен пропускать трафик на эти адреса для правильной работы офисного режима.

Для конфигураций, где приватный сервер DNS расположен в локальной сети LAN, статическая запись DNS и подключение через локальную сеть LAN означает, что пользователи SDP всегда идентифицируются как подключенные с офисным режимом. Даже если сайт (и пользователи SDP в офисном режиме) не подключены к Cato Cloud, поскольку пользователи SDP имеют подключение к приватному серверу DNS, они отображаются как подключенные с использованием офисного режима.

Разрешение пользователям настраивать Режим развертывания офиса

По умолчанию пользователи не могут включать или отключать офисный режим. Вы можете настроить это поведение глобально или переопределить его для каждого пользователя.

  • Статус Отключено (Параметр по умолчанию) - Режим развертывания офиса включен для всех пользователей, и они не могут настроить его в своих Клиентах.
  • Статус Включено и Значение Вкл - Все пользователи SDP в учетной записи могут выбирать включение или отключение режима развертывания офиса для их Клиента.
  • Статус Включено и Значение Выкл. - Режим развертывания офиса включен для всех пользователей, и они не могут настроить его в своих Клиентах. Эта функциональность аналогична Отключено.

Глобальная конфигурация: разрешить пользователям управлять Режимом развертывания офиса

Чтобы разрешить всем пользователям в учетной записи управлять Режимом развертывания офиса:

  1. Из меню навигации выберите Ресурсы > Расширенная конфигурация
  2. В разделе конфигурации офисного режима настройте следующие поля:

    • Статус

      • Отключено – Пользователи не могут изменить Режим развертывания офиса, и он включен (по умолчанию)
      • Включено – Пользователи могут управлять Режимом развертывания офиса, основываясь на поле Значение
    • Значение

      • Вкл – Режим развертывания офиса включен по умолчанию, но пользователи могут его отключить
      • Выкл. – Пользователи не могут отключить Режим развертывания офиса

Конфигурация на пользователя

Вы можете позволить отдельным пользователям переопределять глобальную настройку.

Чтобы настроить Режим развертывания офиса для каждого пользователя:

  1. Из меню навигации выберите Пользователи и выберите пользователя.
  2. Из панели конфигурации пользователя перейдите к Расширенная конфигурация:
  3. В разделе конфигурации офисного режима настройте следующие поля:

    • Статус - установить на Включено
    • Значение

      • Вкл – Режим развертывания офиса включен по умолчанию, но пользователи могут его отключить
      • Выкл – Режим развертывания офиса отключен, и пользователи не могут его включить

    Эта настройка применима только когда пользователь подключен за сайтом.

Отключение или включение Режима развертывания офиса в Клиенте

После применения конфигурации пользователи могут изменить настройку в клиенте Cato.

Чтобы включить или отключить Режим развертывания офиса:

  1. Подключите Клиента для получения последней конфигурации
  2. Если уже подключен, отключитесь и подключитесь снова.
  3. Откройте панель Настройки в Клиенте.
  4. Найдите опцию SDP Режим развертывания офиса.
  5. Переключите флажок для включения или отключения Режима развертывания офиса.
  6. Переподключите Клиента для применения изменений.

Известные ограничения

  • Режим развертывания офиса поддерживается только с соединением UDP

Была ли эта статья полезной?

Пользователи, считающие этот материал полезным: 4 из 5

0 комментариев